SpringBoot整合Shiro实现登录和注册功能

2023-11-10

首先,让我们介绍一下Shiro。Shiro是一个非常流行的Java安全框架,它提供了身份验证、授权、加密和会话管理等安全功能。Shiro的一个重要特点是它的易用性和灵活性,它可以与各种Java框架(如Spring、Spring Boot、Struts等)无缝集成,并提供了丰富的API和扩展点。

同时,Spring Boot也是一个非常流行的Java框架,它提供了一种快速、方便、灵活地构建基于Spring的应用程序的方式。Spring Boot的另一个重要特点是简化配置,使开发人员只需关注于业务逻辑,并可以快速构建生产就绪的应用程序。

那么,Shiro和Spring Boot怎样整合呢?其实非常简单,只需要按照以下步骤即可实现:

1. 开发ShiroConfig配置类。

首先,我们需要使用ShiroConfig配置类来配置Shiro框架。这个配置类主要用于配置Shiro的各种配置属性,例如Realm、SessionManager、SecurityManager等。下面是一个简单的ShiroConfig实现:

@Configuration
public class ShiroConfig {
    
    /**
     * 自定义realm
     */
    @Bean
    public UserRealm userRealm() {
        return new UserRealm();
    }
    
    /**
     * 安全管理器
     */
    @Bean
    public SecurityManager securityManager(UserRealm userRealm) {
        DefaultWebSecurityManager securityManager = new DefaultWebSecurityManager();
        securityManager.setRealm(userRealm);
        return securityManager;
    }
    
    /**
     * 开启Shiro注解
     */
    @Bean
    public AuthorizationAttributeSourceAdvisor authorizationAttributeSourceAdvisor(SecurityManager securityManager) {
        AuthorizationAttributeSourceAdvisor advisor = new AuthorizationAttributeSourceAdvisor();
        advisor.setSecurityManager(securityManager);
        return advisor;
    }
    /**
     * 开启自动代理
     */
    @Bean
    public DefaultAdvisorAutoProxyCreator defaultAdvisorAutoProxyCreator() {
        DefaultAdvisorAutoProxyCreator creator = new DefaultAdvisorAutoProxyCreator();
        creator.setProxyTargetClass(true);
        return creator;
    }
}

在这个配置类中,我们定义了一个UserRealm来验证用户的凭据,然后将它注入到DefaultWebSecurityManager中,将安全管理器添加到Spring的ApplicationContext中。

2. 开发UserRealm类。

接下来,我们需要开发一个UserRealm类来实现Shiro的Realm接口。这个类主要用于验证用户的凭据、获取用户角色和权限等。下面是一个简单的UserRealm实现:

public class UserRealm extends AuthorizingRealm {
    
    @Override
    protected AuthorizationInfo doGetAuthorizationInfo(PrincipalCollection principalCollection) {
        SimpleAuthorizationInfo authorizationInfo = new SimpleAuthorizationInfo();
        authorizationInfo.setRoles(Collections.singleton("USER"));
        authorizationInfo.setStringPermissions(Collections.singleton("user:read"));
        
        return authorizationInfo;
    }
    
    @Override
    protected AuthenticationInfo doGetAuthenticationInfo(AuthenticationToken authenticationToken) throws AuthenticationException {
        UsernamePasswordToken token = (UsernamePasswordToken) authenticationToken;
        String username = token.getUsername();
        String password = new String(token.getPassword());
        
        // TODO: validate username and password
        
        return new SimpleAuthenticationInfo(username, password, getName());
    }
}

在这个UserRealm中,我们在doGetAuthenticationInfo()方法中获取用户输入的用户名和密码,并验证用户名和密码的正确性。在doGetAuthorizationInfo()方法中,我们定义了用户角色和权限信息。

3. 开发前端Vue页面。

接下来,我们需要开发一个前端Vue页面用于用户注册和登录。下面是一个简单的Vue页面实现:

<template>
  <div>
    <h2>LOGIN</h2>
    <form class="form-group">
      <label for="username">Username:</label>
      <input type="text" class="form-control" v-model="username" name="username"/>
      <label for="password">Password:</label>
      <input type="password" class="form-control" v-model="password" name="password"/>
      <button class="btn btn-primary" v-on:click="login">Login</button>
      <button class="btn btn-secondary" v-on:click="clear">Clear</button>
    </form>
    <br>
    <h2>REGISTER</h2>
    <form class="form-group">
      <label for="username2">Username:</label>
      <input type="text" class="form-control" v-model="username2" name="username2"/>
      <label for="password2">Password:</label>
      <input type="password" class="form-control" v-model="password2" name="password2"/>
      <button class="btn btn-primary" v-on:click="register">Register</button>
      <button class="btn btn-secondary" v-on:click="clear">Clear</button>
    </form>
  </div>
</template>

<script>
import { login, register } from '../api/auth'

export default {
  name: 'Auth',
  data() {
    return {
      username: '',
      password: '',
      username2: '',
      password2: ''
    }
  },
  methods: {
    login() {
      login(this.username, this.password)
        .then(response => {
          this.$store.commit('setToken', response.data)
          this.$router.push('/')
        })
        .catch(error => {
          this.$message.error('ERROR: ' + error.response.data.message)
        })
    },
    register() {
      register(this.username2, this.password2)
        .then(response => {
          this.$message.success('SUCCESS: ' + response.message)
        })
        .catch(error => {
          this.$message.error('ERROR: ' + error.response.data.message)
        })
    },
    clear() {
      this.username = ''
      this.password = ''
      this.username2 = ''
      this.password2 = ''
    }
  }
}
</script>

在这个Vue页面中,我们添加了登录和注册两个表单,使用v-model指令实现数据双向绑定。另外,我们定义了两个方法login()和register()用于调用后端的login和register接口,并使用$store.commit()方法将Session ID存储在Vuex中。在处理接口调用返回的结果时,我们使用了elementUI库弹出消息提示。

4. 开发后端Controller。

现在我们需要开发一个后端Controller用于处理用户注册和登录请求。下面是一个简单的Controller实现:

@RestController
@RequestMapping("/user")
public class UserController {
    
    @Autowired
    private UserService userService;
    
    /**
     * 用户注册
     */
    @PostMapping("/register")
    public Result register(@RequestBody User user) {
        userService.register(user);
        return new Result(ResultCode.OK);
    }
    
    /**
     * 用户登录
     */
    @PostMapping("/login")
    public Result login(@RequestBody User user) {
        String username = user.getUsername();
        String password = user.getPassword();
        Subject subject = SecurityUtils.getSubject();
        UsernamePasswordToken token = new UsernamePasswordToken(username, password);
        
        try {
            subject.login(token);
            return new Result(ResultCode.OK, subject.getSession().getId());
        } catch (AuthenticationException e) {
            return new Result(ResultCode.LOGIN_ERROR);
        }
    }
}

在这个UserController中,我们定义了两个接口用于处理用户注册和登录请求。对于用户注册请求,我们调用UserService的register()方法进行用户注册。对于用户登录请求,我们使用Shiro的Subject来验证用户的凭据,并返回一个带有Session ID的Result对象。

5. 开发前端API调用。

最后,我们需要开发一个前端API调用用于调用后端的login和register接口。下面是一个简单的API调用实现:

import axios from 'axios'

const BASE_URL = 'http://localhost:8080'

export function login(username, password) {
    const url = `${BASE_URL}/user/login`
    const data = { username, password }
    
    return axios.post(url, data).then(response => {
        const sessionId = response.data.data
        localStorage.setItem('sessionId', sessionId)
        return response.data
    })
}

export function register(username, password) {
    const url = `${BASE_URL}/user/register`
    const data = { username, password }
    
    return axios.post(url, data).then(response => {
        return response.data
    })
}

在这个API调用中,我们定义了login()和register()两个方法用于调用后端的login和register接口,并将Session ID存储在localStorage中。

至此,使用Shiro和Spring Boot整合实现登录和注册功能的过程已经完成了。

总结

Shiro是一个非常流行的Java安全框架,它可以提供身份验证、授权、加密和会话管理等功能。另一方面,Spring Boot是一个非常流行的Java框架,它可以提供快速、方便、灵活地构建基于Spring的应用程序的方式。
通过整合Shiro和Spring Boot,我们可以轻松地实现安全性能优秀的Java应用程序。同时,使用Vue作为前端可以更好地实现接口调用。
希望这篇文章对你有所帮助。如果你有任何问题或建议,都可以在评论区中留言。谢谢!

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

SpringBoot整合Shiro实现登录和注册功能 的相关文章

随机推荐

  • idea 国内插件库_IDEA 超实用使用技巧分享(长篇)

    前言 工欲善其事 必先利其器 最近受部门的邀请 给入职新人统一培训IDEA 发现有很多新人虽然日常开发使用的是IDEA 但是还是很多好用的技巧没有用到 只是用到一些基本的功能 蛮浪费IDEA这个优秀的IDE 同时 在这次分享之后 本人自己也
  • 排序算法——基数排序(C语言)

    基数排序的概念 什么是基数排序 基数排序是一种和快排 归并 希尔等等不一样的排序 它不需要比较和移动就可以完成整型的排序 它是时间复杂度是O K N 空间复杂度是O K M 基数排序的思想 基数排序是一种借助多关键字的思想对单逻辑关键字进行
  • python爬虫从零开始_python爬虫---从零开始(一)初识爬虫

    我们开始来谈谈python的爬虫 1 什么是爬虫 网络爬虫是一种按照一定的规则 自动地抓取万维网信息的程序或者脚本 另外一些不常使用的名字还有蚂蚁 自动索引 模拟程序或者蠕虫 互联网犹如一个大蜘蛛网 我们的爬虫就犹如一个蜘蛛 当在互联网遇到
  • 计算机网络mask是什么意思,mask是什么意思

    你知道mask是什么意思吗 可能你在网络上偶尔会看到这样的词 但网络上的新词多到数不清 根本没有时间去仔细去了解 下面就让我们带你一起 来详细了解一下mask是什么意思吧 mask是什么意思 假面具 伪装 遮蔽物 All guests wo
  • ppt拖动就复制_PPT快捷键丨这些快捷键可助你事半功倍

    工欲善其事 必先利其器 如果你常用的快捷键只有Ctrl C Ctrl V 那你要仔细看下这篇文章了 PS 这个键盘是PPT做的哦 后台回复 键盘 获取源文件 快捷键 顾名思义就是快和方便 所以能熟练使用PPT快捷键 会使我们变得更高效 桔子
  • Shiro和Spring Security对比

    一 Shiro简介 1 什么是Shiro Shiro是apache旗下一个开源框架 它将软件系统的安全认证相关的功能抽取出来 实现用户身份 认证 权限授权 加密 会话管理等功能 组成了一个通用的安全认证框架 2 Shiro 的特点 Shir
  • VMware虚拟机连不上网络,最详细排查解决方案

    虚拟机连不上网 ping某个网站时并显示此信息 ping www baidu com Name or service not known 步骤一 排查Windows自身问题 有可能这个问题不是你虚拟机有问题 而是装虚拟机的Windows本身
  • 【数据结构】数组和字符串

    本文是对leetbook 数组和字符串 学习完成后的总结 数组和字符串 数组简介 寻找数组的中心索引 搜索插入位置 合并区间 二维数组简介 旋转矩阵 零矩阵 对角线遍历 字符串简介 最长公共前缀 最长回文子串 翻转字符串里的单词 实现 st
  • 前端开发同步和异步的区别?

    在前端开发中 同步 一般指的是在代码运行的过程中 从上到下逐步运行代码 每一部分代码运行完成之后 下面的代码才能开始运行 异步 指的是当我们需要一些代码在执行的时候不会影响其他代码的执行 也就是在执行代码的同时 可以进行其他的代码的执行 不
  • 转:安装MySQL遇到MySQL Server Instance Configuration Wizard未响应的解决办法

    问题 安装了MySQL之后进入配置界面的时候 总会显示 MySQL Server Instance Configuration Wizard未响应 一直卡死 解决办法 Win7系统中 以管理员的权限登录系统 将C盘的ProgramData中
  • postman接口测试要点及错误总结

    本文主要针对接口测试工具postman出现的常见错误及解决办法进行了总结 请求分类及具体传参介绍 GET请求 GET请求是最常见的请求类型 最常用于向服务器查询信息 必要时 可以将查询字符串参数追加到URL的末尾 以便将信息发送给服务器 P
  • 机器学习的特征工程

    机器学习的特征工程 一 数据集 Kaggle网址 https www kaggle com datasets UCI数据集网址 http archive ics uci edu ml scikit learn网址 http scikit l
  • 蓝桥杯-基础训练-龟兔赛跑预测

    问题描述 话说这个世界上有各种各样的兔子和乌龟 但是研究发现 所有的兔子和乌龟都有一个共同的特点 喜欢赛跑 于是世界上各个角落都不断在发生着乌龟和兔子的比赛 小华对此很感兴趣 于是决定研究不同兔子和乌龟的赛跑 他发现 兔子虽然跑比乌龟快 但
  • Bert的MLM任务loss原理

    bert预训练有MLM和NSP两个任务 其中MLM是类似于 完形填空 的方式 对一个句子里的15 的词进行mask 通过双向transformer feedforward rediual add layer norm完成对每个词的embed
  • CMake支持C++11、14、17

    有个需求是使用C 14会没有C 17支持的std filesystem 使用C 17会有砍掉的std random shuffles的报错 这是因为我在cmake指定C 版本 set CMAKE CXX STANDARD 17 强制使用17
  • 用 Go 语言与 EOS.IO 交互的 API 库

    用 Go 语言与 EOS IO 交互的 API 库 该库提供对数据架构 二进制打包和JSON接口 的简单访问 以及对远程或本地运行的EOS IO RPC服务器的API调用 它提供钱包功能 KeyBag 或者可以通过 keosd 钱包签署交易
  • EasyExcel填充数据EasyExcel填充数据流下载 easyexcel填充excel下载 easyexcel填充

    EasyExcel填充数据EasyExcel填充数据流下载 easyexcel填充excel下载 easyexcel填充 1 填充数据然后将文件输出给浏览器 1 填充数据然后将文件输出给浏览器 官网地址 官网的demo填充生成的是file文
  • python爬虫、某云音乐直链爬取

    1 通过浏览器抓包分析 寻找音乐直链所在的api F12打开开发者工具 然后随便播放一首 在Network的XHR中寻找歌曲的直链 最终发现在v1 csrf token 中返回了歌曲的地址 将链接在浏览器中打开 发现果然是该音乐的下载地址
  • 苹果MDM原理和实现过程

    最近一段时间鼓捣了苹果MDM MDM 顾名思义就是移动管理 现在这里咱就不谈啥是移动设备管理了 直接进入正题 苹果的MDM主要是通过苹果MDM服务器实现整体流程如下 1 首先客户端需要从后台服务器 服务器自己部署 下载苹果配置文件或者说描述
  • SpringBoot整合Shiro实现登录和注册功能

    首先 让我们介绍一下Shiro Shiro是一个非常流行的Java安全框架 它提供了身份验证 授权 加密和会话管理等安全功能 Shiro的一个重要特点是它的易用性和灵活性 它可以与各种Java框架 如Spring Spring Boot S